赛迪网 > 中国信息化 产业观察 > 文章
  IT资讯搜索
 
IT产品搜索
· [方案] 征信数据上报系统方案 网站防篡改方案
· [专题] 07年六大令人失望信息化事件 回眸SOA
· [方案] 反垃圾邮件解决方案 烟草行业解决方案
· [商务] 2008年中国电子商务行业发展趋势研究报告
· [专题] 中小企业实施管理 公司网站做不好CIO掉饭碗
· [案例] 北京网通客户服务系统 某部集中运行管理平台

信息安全:积极准备 应对未来威胁

发布时间:2006.01.12 17:21     来源:赛迪网-软件世界    作者:孙泠

在前不久的赛门铁克2005中国用户大会上,赛门铁克不但发布了自己的电子邮件安全可用性解决方案,其互联网安全威胁报告执行编辑Dean Turner也对刚刚发布的《2005年上半年全球安全威胁报告》做了详细的解释,并预测了未来的主要安全威胁。

Turner表示,未来僵尸网络将在数量、多样性和先进性方面有所增长;安全威胁将继续向非传统恶意代码(如间谍软件等)方向以及手机等移动设施的方向发展;网络钓鱼的目标正在从大企业向分散的区域性中小企业转移,而且数量将不断增长;随着越来越多的企业将数据与语音网络进行融合,IP语音威胁将有可能出现,这包括大量的分布式拒绝服务攻击造成的语音延迟甚至丢失、窃听双方VoIP谈话内容以及语音钓鱼等三大方向。

他举例说,由于越来越多的人使用互联网电话服务(VoIP)业务,涉及极大的商业利益。因此,未来黑客会针对互联网电话大量发动攻击。另外,无线安全威胁的渗透范围将会更为广泛,如德国的汉莎航空已经在机舱内部署了无线网络,这样随着跨国和跨洲的飞行,病毒的传播速度会越来越快。

该报告还发现,机密信息的暴露也呈增长趋势。这些威胁可能导致严重的财务损失,特别是信用卡信息或银行账目细节被披露。在网上购物及网络银行持续升温的情况下,这些问题更加引起人们关注。

2005年上半年,在提交给赛门铁克的前50大恶意代码样本中,有74%的恶意代码可能暴露用户机密信息,比上一期报告显示的数字增加了54%。此外,模块化恶意代码呈增长趋势,它们初始时功能有限,一旦系统被感染即开始下载附加功能的恶意代码,以达到破坏系统安全的目的。

1月1日至6月30日,赛门铁克总共记载了1862个新安全漏洞。这是自《互联网安全威胁报告》开始跟踪半年内出现的新安全漏洞以来的最高记录,比上次报告期增长了59%,并且比2004上半年同比增长109%。所发现的漏洞中有97%的严重程度为中等或较高,59%的漏洞与WEB应用技术有关。

报告还显示网页仿冒攻击持续增长。网页仿冒信息量由平均每日299万条增长到570万条。在所有电子邮件流量中,垃圾邮件占61%。

尽管漏洞增加的原因可能是由于利用了新的软件技术手段,计算机安全研究人员能够更好地发现和报告漏洞,但漏洞的快速增长趋势仍然令人担心。

当一个漏洞被发现后,软件开发商一般是秘密对其进行分析,只有当他们找到补丁和修补办法,才将漏洞予以公布。

但即使软件开发商发布了补丁,漏洞的公布仍旧会对计算机安全造成威胁。另外,用于自动发现漏洞的工具和自动将补丁变成漏洞检查代码的工具越来越高级,也有被黑客利用的可能。

除此以外,报告还展现了一些已经发生的安全威胁趋势,如最新的频繁利用恶意代码以实现经济利益的黑客,更多的是针对用户个人电脑,而非企业联网机器。(T121)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 国家信息安全产品认证测评中心 (01-11) · 天融信中标人保财险网络信息安全项目 (01-11)
· 国务院有关部门启动个人信息保护法立法程序 (01-10) · 2005年中国信息安全市场年度综述 (01-10)
· 未来安全走向何方 终端安全成就可信计算 (01-05) · 电信网络安全迈向“下一代” (01-05)
· 山东农行采用HP方案打造数据上收前置系统 (01-05) · 信息安全风险评估2006年全面启动 (01-05)
· RSA公司收购Cyota 推出层认证解决方案 (01-04) · 安全技术不得侵犯用户通信自由和秘密 (01-04)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管